首页 > 解决方案 > 在 ELB 后面启用 SSL 的 Tomcat

问题描述

我目前的设置如下

ELB (80)  ----- > (8080)
ELB (443) ------> (8080) (with a certificate installed in the ACM)

因此,从客户端到 ELB 的连接是安全的,但从 ELB 到我的应用程序的连接变得不安全。

我想存档这个:

ELB (80)  ----- > (8080)
ELB (443) ------> (8443) (with a certificate installed in the ACM)

我想开始让我的 Tomcat 在启用 SSL 的 8443 上运行。说我需要安装当前安装在 ELB 上的相同证书是否正确?

或者在 Tomcat 上安装一个“自签名”本地主机证书就足够了?

我之所以问,是因为我确实尝试了上述方法,但似乎没有用,我不知道是因为我错误地配置了 tomcat 还是因为我需要适当的证书。我不完全确定 ELB 如何将 SSL 请求转发到应用程序。

标签: tomcatsslcertificateamazon-elb

解决方案


Answering my own question.

Yes it is possible to use a self signed cert

ELB (HTTP 80)  ----- > (HTTP 8080)
ELB (SSL 443) ------> (SSL 8443) (with a certificate installed in the ACM)

推荐阅读